CVE-2025-1094
API экранирования PostgreSQL не нейтрализуют синтаксис кавычек в тексте, не прошедшем проверку кодировки
- Опубликовано
- 13 февр. 2025 г.
- Обновлено
- 14 мар. 2025 г.
- Назначение CNA
- PostgreSQL
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Некорректная нейтрализация синтаксиса кавычек в функциях libpq PostgreSQL PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() позволяет источнику входных данных базы данных добиться SQL-инъекции при определённых шаблонах использования. В частности, для SQL-инъекции требуется, чтобы приложение использовало результат функции для формирования входных данных для psql, интерактивного терминала PostgreSQL. Аналогично, некорректная нейтрализация синтаксиса кавычек в программах командной строки PostgreSQL позволяет источнику аргументов командной строки добиться SQL-инъекции, когда client_encoding равен BIG5, а server_encoding равен EUC_TW или MULE_INTERNAL. Затронуты версии до PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19.
Источники
6- CVE-2025-1094Эксплойт
Это ошибка санитизации ввода, вызванная несоответствием кодировок, что позволяет специально сформированному вводу обойти фильтры. Если сервер уязвим, злоумышленник может внедрить вредоносный SQL, который выполняется на серверной стороне.
Практическая лаборатория для эксплуатации CVE-2025-1094 — SQL-инъекции в PostgreSQL psql, приводящей к RCE через COPY TO PROGRAM, с настройкой Docker и reverse shell полезной нагрузкой.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.